RMI est un prestataire de services logistiques basé dans la région néerlandaise de Botlek, spécialisé dans le transport de produits chimiques, alimentaires et liquides en vrac à travers l'Europe. Bien que l'entreprise ne soit pas encore officiellement tenue de se conformer à la directive NIS2, beaucoup de ses clients le sont. « C'est pourquoi nous avons choisi de commencer de manière proactive la formation en cybersécurité dès maintenant », déclare Marc Hofland, Responsable IT chez RMI.
C'est l'approche de Guardey qui a convaincu RMI. « Nous recherchions une méthode de formation réellement efficace, ce qui nous a menés au format de formation hebdomadaire de Guardey », déclare Marc.
Défi : « La cybersécurité était perçue comme le problème de quelqu'un d'autre »
En tant qu'acteur logistique, RMI opère dans des environnements à haut risque. Le transport de produits chimiques, d'aliments et de liquides implique le respect de strictes exigences de sécurité — physiques et, de plus en plus, numériques. Même si RMI n'est pas encore tenue de se conformer aux réglementations NIS2, l'entreprise prend déjà des mesures. « Nous ressentons également la pression de nos clients, qui, eux, doivent s'y conformer », déclare Marc.
Ces clients attendent de RMI qu'elle opère avec le même niveau de sécurité. RMI est motivée à répondre à ces attentes : « Nous voulons être un maillon fort de la chaîne. » L'entreprise adhérant déjà à des normes de sécurité strictes, les employés sont également ouverts aux formations qui les aident à rester vigilants.
Pourtant, le responsable informatique a rencontré une certaine résistance initiale de la part de ses collègues. « Au début, certains considéraient la cybersécurité comme le problème de quelqu'un d'autre », se souvient-il.
Cette attitude, dit-il, provenait de sessions de formation antérieures dispensées par d'autres entreprises. « Ces formations internes en cybersécurité n'étaient pas efficaces. » Elles étaient amusantes, certes, mais le format était le suivant : écouter la présentation, cocher la case et passer à autre chose. « Il n'y a eu aucun changement de comportement durable. »
C'est pourquoi RMI a cherché une alternative — quelque chose qui engagerait réellement les employés et créerait un impact durable.
Solution : Des défis hebdomadaires et un peu de compétition
Guardey a livré exactement ce que RMI recherchait. Les nano-apprentissages hebdomadaires de l'entreprise ont immédiatement trouvé un écho auprès de Marc. « Un nouveau défi chaque semaine – cela nous a semblé un concept puissant », dit-il. « Cela maintient l'engagement des employés sans leur prendre trop de temps. »
Mais il ne s'agissait pas seulement des défis hebdomadaires. « Nous apprécions également beaucoup l'élément de gamification », ajoute-t-il. « Cette expérience ludique fonctionne très bien pour nous. Les employés peuvent gagner des points, voir leur classement sur le tableau de bord et rester motivés à s'améliorer continuellement. »
RMI a choisi de lancer la formation en cybersécurité par l'intermédiaire de son service marketing. « Nous avons présenté Guardey lors d'une réunion trimestrielle et l'avons immédiatement associée à un concours. » Cela a fonctionné. Il y a même un prix pour la première et la dernière place, sous la forme d'un trophée. « Au début, les gens ont ri, mais maintenant ils y pensent sérieusement. »
Il souligne également la facilité de l'implémentation, ce qu'il apprécie particulièrement. “Nous avons connecté Guardey à Azure AD (Entra ID).” Cela signifie que les nouveaux employés sont automatiquement ajoutés au système et supprimés lorsqu'ils partent. “Lorsque nous intégrons de nouveaux employés, tout ce que nous avons à dire est : votre formation Guardey est prête.”
Résultats : Échanges dynamiques et concentration accrue
Les résultats ? Ils parlent d'eux-mêmes, selon Marc. « Nos employés sont visiblement plus conscients de la cybersécurité. » Cela réjouit le Responsable IT. « Ils sont plus alertes maintenant — ils prêtent une attention accrue au contenu des e-mails et sont moins susceptibles de cliquer. » En fait, les employés ne cliquent presque plus sur les e-mails de test de phishing, même ceux qu'il s'efforce de créer avec un soin particulier.
Ne laissez pas les hackers vous prendre de vitesse
Assurez-vous que vos employés sont prêts à reconnaître les menaces de sécurité avec Guardey. Démarrez votre essai gratuit de 14 jours dès aujourd'hui.